Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2491 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.1% | — | Imagemagick | 6/3/2017 | 17/6/2026 | Ha sido descubierto un problema en ImageMagick 6.9.7. Un archivo cxf especialmente manipulado podría conducir a una referencia de puntero NULL. | |
| Modificada | Media (5.5) | 1.3% | — | ImagemagickDebian Linux | 6/3/2017 | 17/6/2026 | Ha sido descubierto un problema en ImageMagick 6.9.7. Un archivo sun especialmente manipulado desencadena una sobre lectura de búfer basada en memoria dinámica. | |
| Modificada | Media (5.5) | 1.3% | — | ImagemagickDebian Linux | 6/3/2017 | 17/6/2026 | Ha sido descubierto un problema en Magick++ en ImageMagick 6.9.7. Un archivo especialmente manipulado que crea una excepción anidada podría conducir a una pérdida de memoria (en consecuencia, un DoS). | |
| Modificada | Media (5.5) | 1.3% | — | ImagemagickDebian Linux | 6/3/2017 | 17/6/2026 | Ha sido descubierto un problema en ImageMagick 6.9.7.. Archivos TGA incorrectos podrían desencadenar fallos de aserción, lo que conduciría a DoS. | |
| Modificada | Alta (7.5) | 2.0% | — | Imagemagick | 6/3/2017 | 17/6/2026 | Ha sido descubierto un problema en ImageMagick 6.9.7. Un archivo psd especialmente manipulado, podría conducir a una referencia de puntero NULL (por lo tanto, un DoS). | |
| Modificada | Media (5.5) | 2.1% | — | ImagemagickOpensuse Leap | 3/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función CalcMinMax en coders/mat.c en ImageMagick en versiones anteriores a 6.9.4-0 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de aplicación) a través de un archivo mat manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | Imagemagick | 3/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función ReadVIFFImage en coders/viff.c en ImageMagick en versiones anteriores a 6.9.4-5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.9% | — | ImagemagickOpensuse Leap | 3/3/2017 | 17/6/2026 | La función ReadVIFFImage en coders/viff.c en ImageMagick en versiones anteriores a 7.0.1-0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 2.9% | — | Imagemagick | 3/3/2017 | 17/6/2026 | La función ReadGROUP4Image en coders/tiff.c en ImageMagick en versiones anteriores a 7.0.1-10 no verifica el valor de retorno de la función fputc, lo que permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo de imagen manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | Imagemagick | 2/3/2017 | 17/6/2026 | coders/mat.c en ImageMagick en versiones anteriores a 6.9.4-0 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de aplicación) a través de un archivo mat manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | ImagemagickOpensuse Project Leap | 2/3/2017 | 17/6/2026 | coders/mat.c en ImageMagick en versiones anteriores a 6.9.4-5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo mat con un número de marcos no válido. | |
| Modificada | Media (5.5) | 1.9% | — | ImagemagickOpensuse LeapOpensuse Project Leap | 2/3/2017 | 17/6/2026 | El intérprete MSL en ImageMagick en versiones anteriores a 6.9.6-4 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo XML manipulado. | |
| Modificada | Alta (7.5) | 3.4% | — | Imagemagick | 2/3/2017 | 17/6/2026 | magick/memory.c en ImageMagick en versiones anteriores a 6.9.4-5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de vectores que implican "muchas excepciones", lo que desencadena un desbordamiento de búfer. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickOpensuse Leap | 2/3/2017 | 17/6/2026 | Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 2.3% | — | Imagemagick | 2/3/2017 | 17/6/2026 | Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado, relacionado con la extensión de la validez. | |
| Modificada | Media (5.5) | 1.8% | — | Imagemagick | 2/3/2017 | 17/6/2026 | La función ReadGROUP4Image en coders/tiff.c en ImageMagick no comprueba el valor de retorno de la función fwrite, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 2.3% | — | Imagemagick | 2/3/2017 | 17/6/2026 | La función ConcatenateImages en MagickWand/magick-cli.c en ImageMagick en versiones anteriores a 7.0.1-10 no comprueba el valor de retorno de la función fputc, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 3.7% | — | ImagemagickDebian Linux | 1/3/2017 | 17/6/2026 | coders/tiff.c en ImageMagick en versiones anteriores a 7.0.3.7 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de una imagen manipulada. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 27/2/2017 | 17/6/2026 | La función ReadVICARImage en coders/vicar.c en ImageMagick 6.x en versiones anteriores a 6.9.0-5 Beta permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un archivo VICA manipulado. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 27/2/2017 | 17/6/2026 | La función ReadBlobByte en coders/pdb.c en ImageMagick 6.x en versiones anteriores a 6.9.0-5 Beta permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un archivo PDB manipulado. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 27/2/2017 | 17/6/2026 | ImageMagick 6.x en versiones anteriores a 6.9.0-5 Beta permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un archivo MIFF manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | Imagemagick | 27/2/2017 | 17/6/2026 | La función ReadHDRImage en coders/hdr.c en ImageMagick 6.x y 7.x permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un archivo HDR manipulado. | |
| Modificada | Media (5.5) | 1.8% | — | Imagemagick | 17/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función IsPixelGray en MagickCore/pixel-accessor.h en ImageMagick 7.0.3.8 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria dinámica fuera de límites) a través de un archivo de imagen manipulado. NOTA: esta vulnerabilidad existe… | |
| Modificada | Media (5.5) | 1.6% | — | Imagemagick | 15/2/2017 | 17/6/2026 | La función IsPixelMonochrome en MagickCore/pixel-accessor.h en ImageMagick 7.0.3.0 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída) a través de un archivo manipulado. NOTA: el proveedor dice que "Este es un problema de Q64 y no damos soporte a Q64". | |
| Modificada | Alta (8.8) | 3.9% | — | ImagemagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función AcquireQuantumPixels en MagickCore/quantum.c en ImageMagick en versiones anteriores a 7.0.3-1 permite a atacantes remotos tener un impacto no especificado a través de un archivo de imagen manipulado, lo que desencadena un fallo en la asignación de memoria. |